Como descobrir o que está adicionando chaves falsas no registro?

2

Estou feliz com o Windows 7 no meu ultrabook há mais de um ano. É estável, rápido, tudo funciona como deveria, exceto que algo está adicionando chaves nomeadas aleatoriamente ao registro em HKEY_CURRENT_USER. Então, ocasionalmente, eu entro e excluo todas as chaves $ äe, bløþ¶Ŗx, etc. com uma sensação de destruição iminente, enquanto tento não excluir árvores válidas reais. Existe alguma maneira de descobrir o que está criando essas chaves falsas, irritantes e possivelmente perigosas no registro?

    
por oKtosiTe 30.10.2013 / 11:58

1 resposta

4

Você pode tentar a Monitor de processo da SysInternals. É ótimo para assistir o que está acontecendo com o sistema de arquivos / registro (embora haja tanta informação que você precisa para pensar em um filtro útil para eliminar a atividade 'normal').

Process Monitor is an advanced monitoring tool for Windows that shows real-time file system, Registry and process/thread activity.

    
por 30.10.2013 / 13:53